原文:CTFhub_信息泄露_vim缓存

知识点: .当vim在编辑文档的过程中如果异常退出,则会产生缓存文件。第一次产生的缓存文件后缀为.swp,第二次则产生的缓存文件后缀为.swo,第三次产生的缓存文件后缀为.swn。 .使用命令vim r 可以查看当前目录下的所有swp文件。 .使用命令vim r filename可以恢复文件,这样上次意外退出并且没有保存的修改,就可以覆盖文件。 .调用这类的隐藏文件的时候,需要在最前面加. 如删除 ...

2022-03-15 09:45 0 858 推荐指数:

查看详情

ctfhub技能树—信息泄露—备份文件下载—vim缓存

打开靶机 查看页面信息 在使用vim时会创建临时缓存文件,关闭vim缓存文件则会被删除,当vim异常退出后,因为未处理缓存文件,导致可以通过缓存文件恢复原始文件内容 以 index.php 为例:第一次产生的交换文件名为 .index.php.swp ...

Sat Mar 07 21:31:00 CST 2020 1 2698
CTFHUB 信息泄露

可用扫描工具尝试扫描(disearch、御剑等) 目录遍历 Method One 直接手动遍历 Method Two PHPINFO Ctrl+F搜索flag 要注意下ctfhub后面有个空格,要删掉 备份文件下载 网站源码 拿disearch扫一下 可以发现 ...

Thu Apr 23 19:33:00 CST 2020 0 610
ctfhub技能树—信息泄露—hg泄露

打开靶机 查看页面信息 使用dvcs-ripper工具进行处理 执行过程中发现有大量文件未成功拿到,查看已拿到文件信息 进入store/目录,查看fncache文件信息 在之前使用dvcs-ripper工具进行处理时,也出现了文件目录信息 可以看到flag ...

Tue Mar 17 16:50:00 CST 2020 0 1574
ctfhub技能树—信息泄露—svn泄露

打开靶机 查看页面信息 使用dvcs-ripper工具进行处理 进入.svn/pristine/目录,查看文件信息 查看具体内容 成功拿到flag ...

Tue Mar 17 16:34:00 CST 2020 0 1958
ctfhub技能树—信息泄露—PHPINFO

打开靶机 查看页面,是PHP info界面 只有这一个页面,查找一下有没有flag 拿到flag 浅谈ctf中phpinfo需要关注的点(转自先 ...

Thu Mar 05 22:34:00 CST 2020 0 2001
ctfhub技能树—信息泄露—git泄露—Log

什么是git泄露? 打开靶机环境 查看网页内容 使用dirsearch进行扫描 使用githack工具处理git泄露情况 查看还原的信息 使用git log查看历史记录 当前 ...

Tue Mar 10 18:20:00 CST 2020 7 5495
ctfhub技能树—信息泄露—git泄露—index

打开靶机 查看页面信息 使用dirsearch进行扫描 使用githack工具处理git泄露情况 使用git log命令查看历史记录 与 add flag 9b5b58…… 这次提交进行比对 即可拿到flag 方法 ...

Wed Mar 11 21:30:00 CST 2020 1 1463
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM